Authentifizierung
Die Nomid MDM API verwendet API-Schlüssel zur Authentifizierung von Anfragen. Dieser Leitfaden erklärt, wie Sie Ihren API-Schlüssel erhalten und verwenden.
Übersicht
API-Schlüssel werden zur Authentifizierung aller Anfragen an die Nomid MDM API verwendet. Fügen Sie Ihren API-Schlüssel in jeder Anfrage im X-API-Key-Header hinzu.
X-API-Key: nm_acme_a1b2c3d4e5f6... So erhalten Sie Ihren API-Schlüssel
API-Schlüssel werden über das Nomid-Portal erstellt und verwaltet. Befolgen Sie diese Schritte, um Ihren ersten API-Schlüssel zu erstellen.
Voraussetzungen
- Ein Nomid MDM-Konto mit Administratorzugriff
- Zugriff auf die Firmeneinstellungen im Nomid Portal
- 1
Melden Sie sich im Nomid Portal an
Öffnen Sie Ihren Browser und navigieren Sie zum Nomid Portal. Melden Sie sich mit Ihren Administratorzugangsdaten an.
- 2
Navigieren Sie zu Integrationen
Sobald Sie angemeldet sind, gehen Sie zum Abschnitt "Firmeneinstellungen" und wählen Sie den Tab "Integrationen" aus.
- 3
Klicken Sie auf API-Schlüssel erstellen
Klicken Sie auf die Schaltfläche "API-Schlüssel erstellen", die sich in der oberen rechten Ecke der Integrationsseite befindet.
- 4
Name eingeben
Geben Sie im erscheinenden Modal ein beschreibendes Benennung für Ihren API-Schlüssel ein. Dies hilft Ihnen, den Schlüssel später zu identifizieren (z. B. "Power BI Integration" oder "CRM Sync").
- 5
Schlüssel kopieren
Nach dem Klicken auf "Erstellen" wird Ihr API-Schlüssel angezeigt. Klicken Sie auf die Schaltfläche "Kopieren", um ihn in Ihre Zwischenablage zu kopieren. Der Schlüssel wird nur einmal angezeigt!
API-Schlüssel-Format
API-Schlüssel folgen diesem Format:
nm_{company}_{random_32_chars} - Alle Schlüssel beginnen mit 'nm_
- Unternehmensspezifisches Präfix zur Identifizierung
- 32 zufällige Zeichen für die Sicherheit
Verwendung Ihres API-Schlüssels
Fügen Sie den API-Schlüssel bei jeder Anfrage in den X-API-Key-Header ein:
curl -X GET "https://api.nomid.tech/emm/api/v1/assets" \
-H "X-API-Key: nm_acme_a1b2c3d4e5f6..." Sicherheits-Best-Practices
- Geben Sie API-Schlüssel niemals in clientseitigem Code oder öffentlichen Repositories preis
- Drehen Sie Schlüssel regelmäßig und widerrufen Sie ungenutzte Schlüssel
- Speichern Sie Schlüssel in Umgebungsvariablen, nicht im Code
- Verwenden Sie die minimal erforderlichen Berechtigungen für Ihre Integration
Authentifizierungsfehler
Die API gibt spezifische Fehlercodes für Authentifizierungsprobleme zurück:
| Statuscode | Beschreibung |
|---|---|
| 401 | Fehlender oder ungültiger API-Schlüssel |
| 403 | API-Schlüssel hat keine erforderlichen Berechtigungen |
| 429 | Rate-Limit überschritten |